

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ドメイン設定とは


では AWS IoT Core、ドメイン設定は、 AWS IoT Core データエンドポイントのドメイン ( AWS マネージドドメインまたはカスタマーマネージドドメイン) のセットアップと設定を指します。 は、デバイスが通信するための AWS アカウント (`iot:Data-ATS`) のデフォルトエンドポイント AWS IoT Core も提供します AWS IoT Core。

**Topics**
+ [

## ユースケース
](#iot-custom-endpoints-configurable-use-cases)
+ [

## 主要なコンセプト
](#iot-domain-configuration-key-concepts)
+ [

## 重要な注意事項
](#iot-custom-endpoints-configurable-notes)

## ユースケース


ドメイン設定を使用して、次のようなタスクを簡素化できます。
+ デバイスを に移行します AWS IoT Core。
+ 異なるデバイスタイプに対して別々のドメイン設定を維持することにより、異種デバイスフリートをサポートする。
+ アプリケーションインフラストラクチャを に移行するときは、ブランドアイデンティティ (ドメイン名など) を維持します AWS IoT Core。

## 主要なコンセプト


以下の概念、ドメイン設定および関連する詳細を示しています。
+ **ドメイン設定**

   AWS IoT Core エンドポイントのドメインのセットアップと設定。
+ **デフォルトのエンドポイントドメイン**

  などのデフォルトのエンドポイントで AWS IoT が提供するドメイン`iot:Data-ATS`。デフォルトのエンドポイントを検索するには、[describe-endpoint](https://docs.aws.amazon.com//cli/latest/reference/iot/describe-endpoint.html) または [describe-domain-configuration](https://docs.aws.amazon.com//cli/latest/reference/iot/describe-domain-configuration.html) CLI コマンドを実行します。または、 AWS IoT Core コンソールに移動し、左側のナビゲーションで **[接続]** から **[ドメイン設定]** を選択します。デフォルトのエンドポイントは、`iot:Data-ATS` という名前でリストされます。
+ **AWS マネージドドメイン**

   AWS が管理するドメイン。 AWS マネージドドメインを選択すると、 が提供するデータエンドポイントを使用してデバイスが接続されます AWS。 AWS はドメインと証明書を管理します。
+ **カスタマーマネージドドメイン**

  ユーザーが管理するドメイン。カスタムドメインとも呼ばれます。カスタマーマネージドドメインを選択すると、デバイスはカスタムドメインデータエンドポイントを使用して接続されます。ユーザーがドメインと証明書を管理します。カスタマーマネージドドメインを使用すると、ニーズに合わせてエンドポイント URL をカスタマイズできます。例えば、カスタムドメイン名 (`your-domain-name.com`) を使用するか、特定のアクセスポリシーを適用できます。
+ **認証タイプ**

   AWS IoT Coreへの接続時にデバイスを認証するために選択する認証タイプ。ドメイン設定を作成するときは、認証タイプを指定する必要があります。詳細については、「[デバイス通信の認証タイプの選択](protocols.md#connection-protocol-auth-mode)」を参照してください。
+ **アプリケーションプロトコル**

   AWS IoT Coreへの接続時にデバイスが使用するアプリケーションレイヤープロトコル。ドメイン設定を作成するときは、アプリケーションプロトコルを指定する必要があります。詳細については、「[デバイス通信用のアプリケーションプロトコルの選択](protocols.md#protocol-selection)」を参照してください。

## 重要な注意事項


AWS IoT Core は、[サーバー名表示 (SNI) TLS 拡張機能](https://www.rfc-editor.org/rfc/rfc3546)を使用してドメイン設定を適用します。デバイスを に接続すると AWS IoT Core、クライアントは[サーバー名表示 (SNI) 拡張機能](https://tools.ietf.org/html/rfc3546#section-3.1)を送信できます。これは、[マルチアカウント登録](https://docs.aws.amazon.com//iot/latest/developerguide/x509-client-certs.html#multiple-account-cert)、[設定可能なエンドポイント](https://docs.aws.amazon.com//iot/latest/developerguide/iot-custom-endpoints-configurable.html)、[カスタムドメイン](https://docs.aws.amazon.com//iot/latest/developerguide/iot-custom-endpoints-configurable-custom.html)、[VPC エンドポイント](https://docs.aws.amazon.com//iot/latest/developerguide/IoTCore-VPC.html)などの機能に必要です。また、ドメイン設定で指定したドメイン名と同じサーバー名を渡す必要があります。このサービスをテストするには、GitHub の [AWS IoT デバイス SDK](https://github.com/aws) の v2 バージョンを使用します。

で複数のデータエンドポイントを作成すると AWS アカウント、MQTT トピック、デバイスシャドウ、ルールなどのリソースが共有 AWS IoT Core されます。

 AWS IoT Core カスタムドメイン設定のサーバー証明書を指定すると、証明書には最大 4 つのドメイン名があります。詳細については、「[AWS IoT Core エンドポイントとクォータ](https://docs.aws.amazon.com/general/latest/gr/iot-core.html#security-limits)」を参照してください。